2026年超星尔雅学习通《网络安全漏洞利用与防范》章节测试题库及.docxVIP

  • 7
  • 0
  • 约4.41千字
  • 约 11页
  • 2026-04-10 发布于四川
  • 举报

2026年超星尔雅学习通《网络安全漏洞利用与防范》章节测试题库及.docx

2026年超星尔雅学习通《网络安全漏洞利用与防范》章节测试题库及

一、单项选择题(每题2分,共20分)

1.在Metasploit框架中,用于快速检索可用模块的命令是

A.showpayloads

B.search

C.useexploit

D.info

2.下列哪项技术可有效缓解基于返回导向编程(ROP)的攻击

A.DEP

B.ASLR

C.StackCanary

D.CFG

3.某Web应用在用户登录后通过URL参数传递角色标识,攻击者将role=2改为role=0后直接获得管理员权限,该漏洞属于

A.SQL注入

B.垂直越权

C.水平越权

D.CSRF

4.利用Heartbleed漏洞读取到的内存数据最可能包含

A.服务器私钥

B.用户浏览器Cookie

C.数据库表结构

D.前端HTML源码

5.在Linux内核提权中,若利用dirtycow(CVE-2016-5195)成功,其本质是触发了

A.竞争条件写拷贝

B.整数溢出

C.UAF

D.栈缓冲区溢出

6.针对JSONP接口,攻击者通过构造恶意callback参数窃取用户数据,这种攻击方式称为

A.XSS

B.JSONP劫持

C.CORS错误配置

D.点击劫持

7.在Windows系统中,关闭SMBv1服务主要可防止

A.EternalBlue

B.BlueKe

文档评论(0)

1亿VIP精品文档

相关文档